Google
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
SG

Phishing w czasie rzeczywistym

mm, 13-07-2006, 09:32, Komentarzy: 0

Hasła jednorazowe i tokeny to bardzo dobre zabezpieczenia, ale wcale nie ma pewności, że autoryzacja z ich udziałem ochroni nas przed phishingiem - pisze VNUnet.

Tokeny generują jednorazowe hasła, które po pewnym czasie tracą swoją ważność. Jeśli cyberprzestępca przechwyci hasło, to musi być ono wykorzystane natychmiast, aby możliwe było przeprowadzenie transakcji.

Zazwyczaj phisherzy ograniczali się do ataków na konta nie posiadające takich zabezpieczeń. Jednak firma Secure Science Corporation odkryła strony phishingowe, działające w czasie rzeczywistym, których celem były usługi Citybusiness świadczone przez Citibank.

Kiedy użytkownik wprowadza hasła do oszukańczej strony, ta natychmiast kontaktuje się z bankiem. Potrafi nawet wyświetlić odpowiedni komunikat jeśli użytkownik pomylił się przy wprowadzaniu danych. Takie oszustwa noszą więc cechy ataków "man-in-the middle".

Eksperci podkreślają, że większość stron zakładanych przez phisherów nie ma tak zaawansowanych funkcji. Mimo to powinniśmy mieć świadomość tego, że posiadanie tokena lub karty kodów jednorazowych nie powinna zmniejszać naszej czujności. Zawsze warto się upewnić, czy strona, którą odwiedzamy, rzeczywiście jest stroną naszego banku.
Clip to Evernote
Źródło: Vnunet

Komentarze

Dodaj nowy komentarz (rozwiń)
To warto przeczytać














Najnowsze Programy

F Twitter RSS Gmail m.di24.pl

RSS - Wywiad
Wywiad  
RSS - Interwencje
RSS - Porady
Porady  
RSS - Listy
Listy  
RSS - Recenzje


reklama

Expander
Porównamy dla Ciebie promocje w 26 bankach więcej...

mBank
Najchętniej polecane konto osobiste! więcej...

Archiwum

« Luty 2012 »
PoWtŚrCzwPtSbNd
 12345
6789101112
13141516171819
20212223242526
272829 
Serwisy specjalne:
Wydarzenia: